CVE-2007-5579
Pligg CMS 9.5 में login.php, भूला हुआ पासवर्ड रीसेट करते समय एक अनुमान योग्य पुष्टिकरण कोड का उपयोग करता है, जो किसी उपयोगकर्ता नाम की जानकारी रखने वाले दूरस्थ हमलावरों को confirmationcode पैरामीटर की गणना...
- प्रकाशित
- 18 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pligg CMS 9.5 में login.php, भूला हुआ पासवर्ड रीसेट करते समय एक अनुमान योग्य पुष्टिकरण कोड का उपयोग करता है, जो किसी उपयोगकर्ता नाम की जानकारी रखने वाले दूरस्थ हमलावरों को confirmationcode पैरामीटर की गणना करके उस उपयोगकर्ता का पासवर्ड रीसेट करने की अनुमति देता है।
स्रोत
1242th section · php · 25 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।